يُعد الوصول إلى الشبكة المستند إلى ثقة معدومة (ZTNA) مهمًا لأنه يتوافق مع الحاجة المتزايدة إلى الأمان عبر الإنترنت القابل للتكيف والمرونة في مكان عمل رقمي أولاً وموزعًا بشكل متزايد.
فيما يلي سبب تحوله إلى إطار عمل مهم:
الحماية من المخاطر المتطورة. نماذج الأمان التقليدية، التي تمنح وصولاً واسعا إلى الشبكة للمستخدمين الداخليين، غير كافية ضد التهديدات الإلكترونية المعقدة اليوم، خاصة
التهديدات الداخلية أو التهديدات الناشئة عن معلومات تسجيل الدخول المخترقة. يفترض الوصول إلى الشبكة المستند إلى ثقة معدومة أنه لا يوجد كيان موثوق به بشكل أساسي، مما يحد من متجهات الهجوم المحتملة.
دعم العمل عن بعد والموارد المستندة إلى السحابة. مع تزايد العمل عن بُعد واعتماد السحابة، تتحول الشركات بعيدًا عن الشبكات المحلية التقليدية إلى البنية الأساسية الهجينة و المستندة إلى السحابة بالكامل. يوفر الوصول إلى الشبكة المستند إلى ثقة معدومة وصولاً آمنا إلى الموارد من أي موقع، مع فرض نهج الأمان بشكل متناسق عبر بيئات السحابة والبيئات المحلية.
التخفيف من الحركة الجانبية في الهجمات عبر الإنترنت. في سيناريو خرق الأمان، يمنع الوصول إلى الشبكة المستند إلى ثقة معدومة الحركة الجانبية من قبل المهاجمين، مما يحد من نطاق الضرر المحتمل. نظرا لمنح حق الوصول فقط على أساس الحاجة إلى المعرفة، يجد المهاجمون صعوبة أكبر في التنقل بين الأنظمة والحصول على إمكانية الوصول إلى الأصول المهمة.
يوفر الوصول إلى الشبكة المستند إلى ثقة معدومة العديد من المزايا للشركات بما في ذلك:
الأمان المحسّن. يعمل نموذج الوصول إلى الشبكة المستند إلى ثقة معدومة للهوية المستمرة والتحقق من الجهاز على تقليل مخاطر الوصول غير المصرح به وتقليل التهديدات من معلومات تسجيل الدخول المخترقة. من خلال التحقق من كل محاولة وصول استنادًا إلى عوامل مثل الهوية والموقع وحالة الجهاز، يعمل الوصول إلى الشبكة المستند إلى ثقة معدومة على تعزيز وضع الأمان العام وتقليل الوصول غير المصرح به.
تحسين التحكم بالوصول وفرض النهج. يسمح الوصول إلى الشبكة المستند إلى ثقة معدومة للمؤسسات بفرض نهج وصول متعددة المستويات مستند إلى الأدوار. يتم منح المستخدمين حق الوصول فقط إلى التطبيقات أو الموارد التي يحتاجون إليها، مما يقلل من فرص الوصول العرضي أو المقصود إلى البيانات الحساسة. كما يعمل على تبسيط التوافق مع
حماية البيانات ولوائح الخصوصية من خلال ضمان تقييد الوصول وتسجيل الوصول.
الحد من الأجزاء المعرضة للهجوم. بما أن الوصول إلى الشبكة المستند إلى ثقة معدومة لا يعرض الشبكة بأكملها لأي مستخدم أو جهاز واحد، فإنه يقلل من الأجزاء المعرضة للهجوم بشكل ملحوظ. يمكن للمستخدمين والأجهزة المعتمدين فقط الوصول إلى موارد محددة، ولا يمكنهم الوصول إليها إلا من خلال اتصالات آمنة ومشفرة، مما يؤدي إلى تقليل مخاطر
تسرّب البيانات أو التعرض غير المصرح به.
متابعة الأمان من Microsoft